Page cover

🍎SSL 证书

有条件的可以申请现成的(腾讯云可以申请免费 SSL 证书)或直接用现有的

没有条件的,可以通过以下命令直接生成即可:

openssl req -x509 -nodes -days 365 -newkey rsa:2048 -keyout key.pem -out certificate.pem -subj "/CN=test.keycloak.org/O=test.keycloak.org" -addext "subjectAltName = DNS:test.keycloak.org"

这里生成了 key.pemcertificate.pem 文件。

通过以下命令,部署 SSL 证书的 TLS 类型的 Secret:

kubectl create secret -n keycloak tls keycloak-tls-secret --cert certificate.pem --key key.pem

至此,K8S 中的资源视图如下:

资源视图

最后更新于

这有帮助吗?